استخدام متخصص امنیت شبکه و زیرساخت ( Network & Infrastructure Security Specialist )
شرح موقعیت شغلی
هدف نقش:
- طراحی، پیادهسازی، نظارت و بهبود مداوم امنیت شبکه، سرورها و زیرساختهای سایبری شرکت با هدف حفاظت از وبسایت TGJU.org، سامانههای معاملاتی (tgju.gold و tgju.exchange) و سایر محصولات در برابر حملات سایبری، نفوذ، اختلال و سرقت اطلاعات.
مسئولیتهای اصلی:
- طراحی و پیکربندی امن شبکههای سازمانی و بسترهای هاستینگ
- پیادهسازی و مدیریت لایههای امنیتی شبکه، سرورها و کاربردها (فایروال، VPN، WAF، IDS/IPS)
- ایمنسازی سرورها (Hardening)، مجازیسازی و زیرساختهای ابری
- نظارت مداوم بر ترافیک شبکه، تحلیل لاگها و تشخیص حملات (Log Analysis & Threat Detection)
- انجام تست نفوذ دورهای (Penetration Testing) و ارزیابی آسیبپذیریها
- مدیریت Incident Response و واکنش سریع به حوادث امنیتی
- بررسی حملات سایبری اخیر و اعمال اقدامات اصلاحی برای رفع آسیبپذیریها
- طراحی و پیادهسازی برنامههای بازیابی فاجعه (Disaster Recovery) و کاهش ریسک
- تدوین، اجرا و نظارت بر سیاستها و دستورالعملهای امنیتی سازمان
- ارائه گزارشهای فنی و مدیریتی از وضعیت امنیتی و ریسکها
- همکاری نزدیک با تیم DevOps، توسعه و محصول برای امنیت چرخه توسعه (DevSecOps)
مهارتها و شایستگیهای تخصصی (الزامی):
- تسلط قوی به اصول شبکه و امنیت سایبری (TCP/IP، Routing، Switching، Firewalling)
- تجربه عملی در پیکربندی و مدیریت فایروالها (Cisco, Fortigate, pfSense و غیره)
- تسلط بر آزمون نفوذپذیری، اسکن آسیبپذیری و تحلیل نتایج (Nmap, Nessus, OpenVAS)
- آشنایی و تسلط با مجازیسازی (VMware, Proxmox, KVM و غیره)
- تسلط بر سیستمعامل لینوکس (پیکربندی و Hardening)
- تجربه تحلیل ترافیک شبکه، لاگ و SIEM
- آشنایی با WAF، DDoS Protection، VPN و سیستمهای تشخیص نفوذ (IDS/IPS)
- دانش مباحث SOC، SIEM و Incident Response
- آشنایی با اصول امنیت ابری و DevSecOps
مهارتها و شایستگیهای عمومی:
- توانایی حل مسئله سریع در شرایط بحرانی و تحت فشار
- دقت بسیار بالا و توجه به جزئیات
- مسئولیتپذیری و تعهد به امنیت سازمان
- توانایی کار تیمی و همکاری بینتیمی
- یادگیری سریع فناوریها و تهدیدات جدید
- مهارت گزارشنویسی و مستندسازی فنی
- انعطافپذیری در ساعات کاری (به دلیل ماهیت ۲۴/۷ سیستمهای معاملاتی)
امتیازات ترجیحی (مزیت محسوب میشود):
- داشتن مدرک CompTIA Network+ Certification
- داشتن مدرک Cisco Certified Network Associates
- داشتن مدرک CompTIA Security+ Certification
- داشتن مدرک ISC2 Systems Security Certified Practitioner
- داشتن مدرک Cisco Certified Network Associate Security
- تجربه قبلی در حوزه فینتک، صرافی ارز دیجیتال یا سیستمهای پرترافیک
- تجربه واقعی Incident Response و مدیریت بحران سایبری
- آشنایی با استانداردهای ISO 27001، PCI-DSS یا NIST
- تجربه کار با ابزارهای SIEM (ELK Stack، Splunk و غیره)
مهارتهای مورد نیاز
- امنیت شبکه
- مفاهیم شبکه
- امنیت اطلاعات
- Linux
- Virtualization
حداقل سابقه کار
- سه تا شش سال
جنسیت
- مهم نیست
وضعیت نظام وظیفه
- مهم نیست